Я подключил это устройство к моей домашней сети, и мне интересно, что оно отправляет в Интернет. Похоже, что генерирует много трафика.

Я подключил его к своему ноутбуку и поделился подключением, используя опцию Network Manager в Ubuntu. Затем я попытался увидеть сетевой трафик с помощью Wireshark.

Кажется, что все данные отправляются на внешний сервер, скрытый в сообщении, с использованием HTTPS. Это оно? Я ничего не могу сделать?

Сервер назначения имеет самозаверяющий сертификат, но, вероятно, устройство имеет этот сертификат как принятый. Могу ли я повторить этот сертификат, если это необходимо?

Я попытался перенаправить весь трафик на локальный сервер с этим правилом iptables, но я, вероятно, что-то упустил. Это не похоже на работу. Я даже не получаю запись в моем журнале Apache (и да, на самом деле он прослушивает порт 443):

iptables -t nat -I PREROUTING --src 10.42.0.73 --dst 81.91.XX.XX -p tcp --dport 443 -j DNAT - к месту назначения 127.0.0.1:443

И это вывод из Wireshark, когда я делаю это:

Скриншот Wireshark при выполнении iptables

Кажется, связь не может быть установлена. Но не должен ли мой Apache среагировать и хотя бы написать запись в журнале? Что я делаю неправильно? Это хороший подход или я должен попробовать другие вещи?

(Обратите внимание, что я скрыл полный IP-адрес назначения как в правиле, так и на снимке экрана)

1 ответ1

1

Вы не можете реплицировать SSL-сертификат - если он проверяется, вас беспокоит отслеживание трафика между устройством и сервером - но возможно, что он не проверен.

В зависимости от того, (как) ли устройство проверяет сервер, на который оно отправляет, вы можете выполнить атаку «человек посередине» по данным HTTPS. Вы можете сделать что-то подобное с SSLSplit на маршрутизаторе. (Надеемся, что это не удастся, если правильно проверить SSL-соединение, но вам может повезти).

Кроме того, в очень маловероятном случае, если ваше устройство может поддерживать прокси-сервер, вы можете использовать его через локальный прокси-сервер, который будет перехватывать трафик. (Я не могу найти много информации об устройстве - а жаль)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .